Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
936 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.4) | 2.0% | — | IBM Websphere Application Server | 5/7/2009 | 16/6/2026 | IBM Stax XMLStreamWriter en el componente Web Services de IBM WebSphere Application Server (WAS) v6.1 anterior a v6.1.0.25 , no procesa adecuadamente codificación XML, esto permite a atacantes remotos evitar las restricciones de acceso pretendidas y puede que modificar datos a través de "ataques difusos XML" enviados… | |
| Modificada | Alta (7.5) | 2.2% | — | IBM Websphere Application Server | 25/6/2009 | 16/6/2026 | IBM WebSphere Application Server (WAS) v7.0 anterior a v7.0.0.3, y el Pack de características para Web Services para WAS v6.1 anterior a v6.1.0.25, cuando una política WS-Security está establecida en el nivel de operación, no maneja adecuadamente peticiones de entrada que carecen de una acción SOAPAction o… | |
| Modificada | Alta (10) | 1.5% | — | IBM Websphere Application Server | 3/6/2009 | 16/6/2026 | El componente Security en IBM WebSphere Application Server (WAS) v6.0.2 anterior a v6.0.2.35 permite ·métodos http no estándares" que tienen vectores de ataque e impacto desconocidos. | |
| Modificada | Media (5) | 1.8% | — | IBM Websphere Application Server | 3/6/2009 | 16/6/2026 | El Configservice APIs en el Administrative Console component en IBM WebSphere Application Server (WAS) v6.0.2 anterior a v6.0.2.35, permite a atacantes obtener información sensible a través de vectores no especificados. | |
| Modificada | Alta (10) | 4.3% | — | IBM Websphere Application Server | 3/6/2009 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Management/Repository en IBM WebSphere Application Server (WAS) v6.0.2 anterior a 6.0.2.35 tiene un impacto y vectores de ataque desconocidos. Relacionado con "exposición de seguridad en wsadmin". | |
| Modificada | Media (5) | 1.4% | — | IBM Websphere Application Server | 3/6/2009 | 16/6/2026 | la página de "secure login" en el componente Administrative console en IBM WebSphere Application Server (WAS)v6.0.2 anterior a v6.0.2.35 no redirecciona a una página https hasta que recibe una petición http, lo que facilita a atacantes remotos la lectura de los contenidos de las sesiones WAS capturando paquetes de la… | |
| Modificada | Media (4.3) | 1.6% | — | IBM Integrated Solutions ConsoleIBM Websphere Application ServerIBM Websphere Portal | 3/6/2009 | 16/6/2026 | IBM WebSphere Application Server (WAS) v6.1 a la v6.1.0.24 y v7.0 a la v7.0.0.4, IBM WebSphere Portal Server v5.1 a la v6.0, e IBM Integrated Solutions Console (ISC) v6.0.1, no establecen adecuadamente la opción de seguridad IsSecurityEnabled durante la migración de WebSphere Member Manager (WMM) a Virtual Member… | |
| Modificada | Alta (10) | 6.7% | — | IBM Websphere MQ | 3/6/2009 | 16/6/2026 | Desbordamiento de búfer en el gestor de cola en IBM WebSphere MQ v6.x anterior a v6.0.2.7 y v7.x anterior a v7.0.1.0, permite a atacantes remotos ejecutar código de su elección a través de una petición manipulada. | |
| Modificada | Media (4) | 0.96% | — | IBM Websphere Partner Gateway | 21/5/2009 | 16/6/2026 | IBM WebSphere Partner Gateway (WPG) v6.1.0 anteriores a v6.1.0.1 y v6.1.1 anterior a v6.1.1.1 permite a usuarios autenticados, obtener información sensible a través de vectores relativos a "schema DB2 instance id" y bcgarchive (también conocido como la secuencia de comandos archiver). | |
| Modificada | Media (4.4) | 0.42% | — | IBM Websphere PortalOracle Application Server | 15/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Outside In Technology en Oracle Application Server 8.2.2 y 8.3.0 permite a usuarios locales afectar la confidencialidad, la integridad y la disponibilidad, relacionado con HTML, una vulnerabilidad diferente a CVE-2009-1008. | |
| Modificada | Media (4.4) | 0.42% | — | Oracle Application ServerIBM Websphere Portal | 15/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Outside In Technology en Oracle Application Server v8.1.9 que permite a los usuarios locales afectar a la confidencialidad, integridad y disponibilidad en relación a HTML. | |
| Modificada | Media (4.4) | 0.42% | — | IBM Websphere PortalOracle Application Server | 15/4/2009 | 16/6/2026 | Vulnerabilidad no especificada en el componente Outside In Technology en Oracle Application Server 8.2.2 y 8.3.0 permite a usuarios locales afectar la confidencialidad, la integridad y la disponibilidad, relacionado con HTML, una vulnerabilidad diferente a CVE-2009-1010. | |
| Modificada | Alta (10) | 2.4% | — | IBM Websphere Application Server | 31/3/2009 | 16/6/2026 | El componente Web Services Security en IBM WebSphere Application Server (WAS) v7.0 versiones anteriores a v7.0.0.3 tiene un "problema de seguridad" no especificado en la especificación firma-digital XML, lo cual tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Baja (2.1) | 0.34% | — | IBM Websphere Application Server | 31/3/2009 | 16/6/2026 | IBM WebSphere Application Server (WAS) v7.0 anterior a v7.0.0.3 utiliza permisos débiles (777) para ficheros asociados con "correcciones parciales" sin especificar, lo que permite a atacantes modificar ficheros que podría no haber estado accesible si los fueran utilizados los permisos 755. | |
| Modificada | Alta (10) | 1.8% | — | IBM Websphere Application Server | 31/3/2009 | 16/6/2026 | El JAX-RPC Runtime WS-Security en el componente Web Services Security en IBM WebSphere Application Server (WAS) v6.1 versiones anteriores a v6.1.0.23 y v7.0 versiones anteriores a v7.0.0.3, cuando APAR PK41002 está instalado, no valida apropiadamente objetos UsernameToken, lo cual tiene un impacto y vectores de ataque… | |
| Modificada | Media (5.5) | 1.3% | — | IBM Websphere Application Server | 31/3/2009 | 16/6/2026 | La consola de administración en IBM WebSphere Application Server (WAS) v6.1 versiones anteriores a v6.1.0.23 y v7.0 versiones anteriores a v7.0.0.3 permite a atacantes secuestrar sesiones de usuarios en "escenarios específicos" relacionados con cierres de sesión forzadas. | |
| Modificada | Media (5.5) | 1.8% | — | IBM Websphere Application Server | 25/3/2009 | 16/6/2026 | El componente Web Services Security en IBM WebSphere Application Server v7.0 anterior a Fix Pack 1 (v7.0.0.1), v6.1 anterior a Fix Pack 23 (v6.1.0.23),y v6.0.2 anterior Fix Pack 33 (v6.0.2.33) no respeta los valores (1)nonce y (2)timestamp expiration en los vínculos WS-Security tal y como se almacenan en la propiedad… | |
| Modificada | Alta (7.5) | 2.9% | — | IBM Websphere Application Server | 16/3/2009 | 16/6/2026 | El componente Servlet Engine/Web Container en IBM WebSphere Application Server (WAS) v5.1.0, v5.1.1.19, v6.0.2 anteriores a v6.0.2.35, v6.1 anteriores a v6.1.0.23, y v7.0 anteriores a v7.0.0.3 permite a atacantes remotos leer ficheros de su elección contenidos en los fichero "war" de (1) el directorio web-inf, (2) el… | |
| Modificada | Media (4.3) | 1.3% | — | IBM Websphere Application Server | 9/3/2009 | 16/6/2026 | Varias vulnerabilidades de tipo Cross-Site Scripting (XSS) en aplicaciones de muestra en IBM WebSphere Application Server (WAS) versión 6.0.2 anteriores a 6.0.2.35, y versión 6.1 anterior a 6.1.0.23 en z/OS, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio de vectores no especificados. | |
| Modificada | Media (4.3) | 6.0% | 💥 Exploit | IBM Websphere Application Server | 9/3/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados(XSS) en la consola administratica en IBM WebSphere Application Server (WAS) v6.1 anteriores v6.1.0.23 en z/OS, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados. | |
| Modificada | Media (4) | 1.0% | — | IBM Websphere Process Server | 26/2/2009 | 16/6/2026 | IBM WebSphere Process Server (WPS) v6.1.2 anteriores v6.1.2.3 y v6.2 anteriores a v6.2.1.0 no restringen apropiadamente los datos de configuración durante una exportación del archivo de configuración en cluster desde la consola de administración, lo que permite a usuarios remotos autenticados obtener (1) información… | |
| Modificada | Media (6.2) | 0.27% | — | IBM Websphere Application Server | 25/2/2009 | 16/6/2026 | Vulnerabilidad sin especificar en IBM WebSphere Application Server (WAS) v5.1 y v6.0.2 anterior a v6.0.2.33 sobre z/OS, cuando está activado CSIv2 Identity Assertion y la interacción de Enterprise JavaBeans (EJB) ocurre entre una instancia de WAS v6.1 y WAS pre-6.1, permite a usuarios locales tener un impacto… | |
| Modificada | Alta (7.2) | 0.37% | — | IBM Websphere MQ | 24/2/2009 | 16/6/2026 | Vulnerabilidad no especificada en el gestor de cola de IBM WebSphere MQ (WMQ) v5.3, v6.0 anterior a v6.0.2.6 y v7.0 anterior a v7.0.0.2; permite a usuarios locales obtener privilegios a través de vectores relacionados con los comandos de autorización (1) setmqaut, (2) dmpmqaut y (3) dspmqaut. | |
| Modificada | Media (6.5) | 1.2% | — | IBM Websphere Partner Gateway | 22/2/2009 | 16/6/2026 | IBM WebSphere Partner Gateway (WPG) v6.0.0 hasta v6.0.0.7 no gestiona adecuadamente los fallos de verificación de firma, lo que permite a usuarios remotos autenticados enviar un documento RosettaNet (también conocido como RNIF) manipulado a una aplicación de administración, relacionado con (1) "contenido de servicio… | |
| Modificada | Baja (2.1) | 0.35% | — | IBM Websphere Application Server | 17/2/2009 | 16/6/2026 | WSPolicy en el componente Web Services en IBM WebSphere Application Server (WAS) v7.0.x anterior a v7.0.0.1 no reconoce adecuadamente la propiedad de vínculo IDAssertion.isUsed, lo que permite a usuarios locales descubrir una contraseña leyendo un mensaje SOAP. |